Александр
я на ноуте проверяю, если у меня кинопоск открывается значит норм а если нет то печаль
Romio
А у ноута IP какой? )
Александр
это и есть он )
Romio
ДНС не провайдерский?
Александр
нет
Александр
/ip firewall mangle add action=route chain=prerouting disabled=yes dst-address-type=!local \ passthrough=no route-dst=10.1.0.1 src-address=172.16.0.246
Александр
вот это заработало после добавления /ip route add dst-address=0.0.0.0/0 routing-mark=VPN-rout gateway=l2tp-out
Romio
Теперь уже я запутался )
Александр
блин но все так тормозит
Александр
через кинетик рядом 55 мбит на 39 давит через VPN
Александр
а микротик даже спидтест запускать не хочет
Romio
А что за микрот?
Александр
951Ui
Romio
Попробуй еще етот впн. ам его иногда использую
Romio
https://www.vpnbook.com/
Александр
https://hola.org/
Александр
я вот выбрал
Александр
спустя 3 дня
Александр
почему на нем все так тормозит то?
Romio
Сложно сказать.
Romio
951UI вообще не очень быстрый.
Александр
кинетик air 1611 тоже не самый шустрый
Romio
Если нагородить кучу правил фаервола не понимая что делаешь, можно еще больше нагрузить проц и будет тормозить
Romio
С кинетиками дела не имел не могу сравнить
Александр
проц пустой
Romio
покажи вывод команды /ip firewall mangle export
Александр
# model = 951Ui-2HnD # serial number =****** /ip firewall mangle add action=mark-routing chain=prerouting disabled=yes new-routing-mark=\ RussiaVPN passthrough=yes routing-mark=RussiaVPN src-address=172.16.0.246 add action=route chain=prerouting dst-address-type=!local passthrough=no \ route-dst=10.1.0.1 src-address=172.16.0.246 [admin@MikroTik] >
Romio
Попробуй все таки замерь скорость.
Romio
Интересно даже )
Romio
Я думаю тебе надо трафик в ВПН заворачивать не весь. А только к заблокированым сервисам. Или колонка только к яндексу и обращается?
Александр
Извиняюсь )
Александр
мало того что микротики по wifi дохлые все... так еще и с vpn не могут справится ...
Romio
ВПН медленный. Не стоит через него гонять весь трафик.
Александр
через него одно устройство ходит
Александр
я видео сбросил личным сообщением
Александр
Не знаю у меня Audience 500мб по вайваю выдает
микротик очень отстал от конкурентов в плате wifi
Romio
через него одно устройство ходит
Ну если ето устройство яндекс колонка, и она обращается только к сервисам яндекса и больше никуда, то да, смысла нет. Можно весь трафик от нее в впн
Александр
бендстеринга нет, мумимо нет, роуминга нет )
Александр
Не знаю у меня Audience 500мб по вайваю выдает
я на hap ac3 / hap ac2 выжимал 600-670 .. он жутко не стабильный
Александр
с точки зрения коммутация я был уверен что он хорошо
Александр
но 3 дня провозился, как показала практика даже кинетик самый простой с vpn справляется лучше )
Romio
я видео сбросил личным сообщением
Ну через впн 50 мб вроде не плохо. Я думаю больше впн не даст
Александр
а через микрот даже тест не открывает
Romio
Я не понимаю. Приложение запущено на компе. Весь трафик от етого компа микрот рулит в впн. В чем разница что через приложение что через браузер если все ровно весь трафик от етого компа идет через впн?
Александр
Первый тест VPN через приложение
Александр
второй VPN на микроте
Romio
теперь понял )
Александр
просто для сравнения показал, что с пк 50 мбит а через микрот 0
Александр
куда копать?
Romio
FastTrack отключен кстати? Он не дружит с маркировкой трафика
Александр
отключен
Александр
а MTU кардинально влияет на работу?
Александр
VPN
Александр
и допустим если я отдельный pool и bridge создам и попробу полностью его завернуть в тунель, что-то решится ?
Romio
Врятле
Romio
А етот L2TP он с ipsec или без?
Александр
без ipsec
Александр
попробовал pptp такой же результат
Роман
что-то не прыгается автоматом до 7.1-stable ...
Romio
Ето другая ветка. Там 2 stable. Сначала на update переключить надо, обновить а потом на stable. Я так делал.
Romio
попробовал pptp такой же результат
Надо смотреть весь конфиг. Без етого я больше не подскажу куда ещё можно копать. Или хотя-бы весь фаервол mangle Nat и роутинг
Александр
/ip firewall filter add action=accept chain=input comment="Ping marshrutizatora" protocol=icmp add action=accept chain=input comment="Ustanovlennyie soedineniya:: Mikrotik" \ connection-state=established in-interface=ether1 add action=accept chain=forward comment="Ustanovlennyie soedineniya:: LAN" \ connection-state=established in-interface=ether1 add action=accept chain=input comment="Rodstvennyie soedineniya: Mikrotik" \ connection-state=related in-interface=ether1 add action=accept chain=forward comment="Rodstvennyie soedineniya: LAN" \ connection-state=related in-interface=ether1 add action=drop chain=input comment="Nedeystvitelnyie soedineniya: Mikrotik" \ connection-state=invalid in-interface=ether1 add action=drop chain=forward comment="Nedeystvitelnyie soedineniya LAN" \ connection-state=invalid in-interface=ether1 add action=drop chain=input comment=\ "Obschiy zapret na vhodyaschie soedineniya" in-interface=ether1 add action=accept chain=forward comment=\ "Razreshaem dostup v internet podsetyam" src-address=172.16.0.0/24 add action=add-src-to-address-list address-list="dns flood" \ address-list-timeout=1h chain=input comment="DNS flood" dst-port=53 \ in-interface=ether1 protocol=udp add action=drop chain=input comment="DNS flood" dst-port=53 in-interface=\ ether1 protocol=udp src-address-list="dns flood" /ip firewall mangle add action=mark-routing chain=prerouting disabled=yes new-routing-mark=\ RussiaVPN passthrough=yes routing-mark=RussiaVPN src-address=172.16.0.246 add action=route chain=prerouting dst-address-type=!local passthrough=no \ route-dst=10.1.0.1 src-address=172.16.0.246 /ip firewall nat add action=masquerade chain=srcnat out-interface=ether1 add action=masquerade chain=srcnat out-interface=pptp-out1 /ip route add distance=1 gateway=l2tp-out1 routing-mark=RussiaVPN
🥓 Хамон
угу. спасибо.
рисковый) надеюсь не прод
Роман
рисковый) надеюсь не прод
виртуалка на вмваре
Dweller
а для WG надо что то кроме создать инстанс + пира + добавить его в WAN лист для маскарада? пиринг поднял, внутренний адрес на другой стороне туннеля пингую но создаю правило роута в WG а оно дальше микрота не уходит почемут
Dweller
при этом смотрю дампом интерфейс на сервере до него не долетают то что завернуто в роутинг на микроте
Dweller
отбой, разобрался
ZlyddeN
Господа коллеги! Я правильно понял из разговоров, что если обновляться до 7 можно получить гемморой ибо многое поменялось?
ZlyddeN
Если на чистый конфиг, то скорей всего все будет нормально.
Не чистый.. а годами раьотающий... Бриджы вланы ... Ну вот это вот все...
ZlyddeN
Если на чистый конфиг, то скорей всего все будет нормально.
Значит надо курить ченджлог и практики миграции... Понял
Роман
я тут обновляю тестовую облачную виртуалку, у которой только один интерфейс, и которую только для маленьких игр держу, уже больше пяти часов что-то крутит и все никак